Pour ajouter un serveur OpenVPN sous pfSense, allez dans "VPN -> OpenVPN".
Sur la page "VPN / OpenVPN / Servers" qui s'affiche, allez dans "Servers" et cliquez sur : Add.
Sur la page "VPN / OpenVPN / Servers / Edit" qui s'affiche, configurez ces paramètres :
Dans la section "Cryptographic Settings", configurez ces paramètres :
Dans la section "Tunnel Settings", renseignez ces 3 champs :
Dans la section "Ping settings", indiquez "0" dans la case "Inactive" pour désactiver l'expiration automatique du tunnel VPN.
Ainsi, une fois le tunnel VPN établi, il restera établi.
En bas de page, cliquez sur Save.
Votre serveur OpenVPN a été créé.
Comme vous l'avez vu précédemment, lorsque vous configurez votre serveur OpenVPN, vous devez lister tous les sous-réseaux utilisés par tous les clients OpenVPN qui se connecteront à celui-ci.
Néanmoins, pour qu'OpenVPN puisse router correctement le trafic réseau pour tel ou tel sous-réseau, vous devez ajouter une configuration spécifique par client OpenVPN pour indiquer quel sous-réseau est utilisé sur quel site physique.
Pour cela, allez dans l'onglet "Client Specific Overrides" et cliquez sur : Add.
Pour commencer, indiquez :
Pour trouver le nom commun à indiquer pour un client OpenVPN, ouvrez un nouvel onglet et allez dans : System -> Certificate Manager -> Cerificates.
Repérez les certificats de type "User Certificate" (indiqué dans la colonne "Name"), puis repérez la valeur indiquée comme nom commun (CN) pour celui-ci.
Ensuite, dans la section "Tunnel Settings" de la configuration spécifique d'un client, indiquez le sous-réseau utilisé sur le site client concerné par le client VPN référencé ci-dessus.
Dans notre cas, nous créons une configuration spécifique pour le futur client OpenVPN de Paris.
Donc, nous indiquons le sous-réseau "10.0.2.0/24" utilisé sur le site 2 (Paris) dans la case "IPv4 Remote Network(s)".
En bas de page, cliquez sur Save.
La configuration spécifique pour le futur client OpenVPN de Paris apparait.
Important : si vous avez plusieurs sites physiques où vous souhaitez installer un client OpenVPN, n'oubliez pas de créer une configuration spécifique par client OpenVPN.
Pare-feu 12/9/2025
Pare-feu 11/6/2025
Pare-feu 6/6/2025
Pare-feu 27/8/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire